Lanzamiento Estable de Discourse 3.2.1
Discourse recomienda encarecidamente que todos los sitios sigan la rama predeterminada tests-passed de Discourse. La rama “estable” se centra más en la ausencia de cambios que en la ausencia de errores: todas las versiones, incluidas las de tests-passed y beta, están listas para producción.
Actualizaciones de Seguridad
Esta versión incluye correcciones para estos problemas de seguridad reportados por nuestra comunidad y HackerOne.
- Divulgación de la existencia de subcategorías secretas (CVE-2024-24748)
- DoS a través de Pixel Flood (CVE-2024-24827)
- DoS a través de invitación - sin tamaño máximo de campo (CVE-2024-27085)
- DoS a través de registros de acciones del personal (CVE-2024-27100)
- Divulgación de la existencia de categorías secretas con fondos personalizados CVE-2024-28242